
Exploit proof-of-concept per l'iniezione autenticata di comandi OS nell'interfaccia di gestione web di TP-Link Archer C20 v6, che esegue comandi da root tramite la configurazione BPA WAN via LAN.
Iniezione autenticata di comandi del sistema operativo nell'interfaccia di gestione web del TP-Link Archer C20 v6.
I valori di configurazione BPA WAN vengono passati a system() senza un'adeguata neutralizzazione, consentendo a un amministratore autenticato sulla rete adiacente di eseguire comandi come root.
Scoperta e segnalata da Daniil Gordeev (totekuh).
0.9.1 Build 2608110.9.1 Build 2608120.9.1 Build 260812requests e pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
Usare --list-only per enumerare le istanze WAN senza attivare l'iniezione di comandi.